Difference between revisions of "Cisco HSRP"

From HackerNet
Jump to: navigation, search
(IOS)
Line 1: Line 1:
HSRP är ett FHRP.
+
Hot Standby Router Protocol är ett Ciscoproperitärt FHRP. HSRP låter flera routrar dela på en virtuell IP och MAC-adress så att end hosts inte ens fattar när en router går ner. Den virtuella IPn måste vara i samma subnät som interface-IPn. Endast en router är aktiv i taget medans standby-routrarna lyssnar efter Hellos från den aktiva. Den router med högst prioritet blir aktiv, 100 är default för IOS. Autentisering går att göra med clear-text eller MD5.  
  
 
==IOS==
 
==IOS==
Line 10: Line 10:
 
  standby 1 authentication [PSK]
 
  standby 1 authentication [PSK]
 
  standby 1 authentication md5 key-string [psk] timeout 60
 
  standby 1 authentication md5 key-string [psk] timeout 60
 +
'''Verify'''
 +
show standby
  
 
==NX-OS==
 
==NX-OS==
Line 34: Line 36:
 
För att stödja HSRP under ISSU (In-Service Software Upgrades) så kan man aktivera förlängda kontrollmeddelanden för HSRP.  
 
För att stödja HSRP under ISSU (In-Service Software Upgrades) så kan man aktivera förlängda kontrollmeddelanden för HSRP.  
 
  hsrp timers extended-hold
 
  hsrp timers extended-hold
 +
 +
==Autentisering==
 +
 +
==Tracking==
 +
track 15 interface gi0/15 line-protocol
 +
standby 1 track 15 decrement 30
 +
 +
==MHSRP==
 +
Multiple HSRP. Man kan ha flera HSRP-grupper på samma interface vilket möjliggör en variant av lastdelning. För att MHSRP ska kunna lastdela kan inte alla hostar i subnätet ha samma default gateway utan några måste använda den ena virtuella IPn och några mot en för en annan HSRP-grupp, dock fortfarande i samma subnät.
  
 
[[Category:Cisco]]
 
[[Category:Cisco]]

Revision as of 22:05, 16 January 2016

Hot Standby Router Protocol är ett Ciscoproperitärt FHRP. HSRP låter flera routrar dela på en virtuell IP och MAC-adress så att end hosts inte ens fattar när en router går ner. Den virtuella IPn måste vara i samma subnät som interface-IPn. Endast en router är aktiv i taget medans standby-routrarna lyssnar efter Hellos från den aktiva. Den router med högst prioritet blir aktiv, 100 är default för IOS. Autentisering går att göra med clear-text eller MD5.

IOS

interface [interface]
standby 1 ip [ip address]
standby 1 preempt
standby 1 priority [priority]
standby 1 track [interface] [priority decrement]
standby 1 timers [hold] [dead]
standby 1 authentication [PSK]
standby 1 authentication md5 key-string [psk] timeout 60

Verify

show standby

NX-OS

Switch 1

feature hsrp
interface e1/1
ip 10.0.0.2/24
hsrp bfd
hsrp 1
 ip 10.0.0.1
 follow master1

Switch 2

feature hsrp
interface e1/1
ip 10.0.0.3/24
hsrp bfd
hsrp 1
 ip 10.0.0.1
 priority 110
 name master1

Det är rekommenderat att köra BFD istället för att ändra HSRP-timers.

För att stödja HSRP under ISSU (In-Service Software Upgrades) så kan man aktivera förlängda kontrollmeddelanden för HSRP.

hsrp timers extended-hold

Autentisering

Tracking

track 15 interface gi0/15 line-protocol
standby 1 track 15 decrement 30

MHSRP

Multiple HSRP. Man kan ha flera HSRP-grupper på samma interface vilket möjliggör en variant av lastdelning. För att MHSRP ska kunna lastdela kan inte alla hostar i subnätet ha samma default gateway utan några måste använda den ena virtuella IPn och några mot en för en annan HSRP-grupp, dock fortfarande i samma subnät.